アクセスリクエスト条件を管理する

アクセスリクエスト条件を有効化、無効化、表示、編集、削除したり、アクセスリクエスト条件の優先順位を変更したりできます。

開始する前に

  1. Admin Consoleにスーパー管理者としてサインインします。何らかの変更を加える前に以下の考慮事項に留意してください。

  2. Admin Consoleセキュリティ(Security) > 管理者(Administrators) > ガバナンス(Governance)に移動します。

  3. アクセスリクエスト(Access request)をクリックして条件とそのステータスのリストを表示します。

条件を有効にする

条件を有効にする前に、条件で参照しているユーザー、グループ、バンドル、シーケンスがアクティブまたは使用可能な状態であることを確認してください。これらのアイテムのいずれかが非アクティブになっているか、削除されている場合は、条件を有効にしたとき、または要求者がリクエストを送信したときに条件が無効になります。

  1. 無効(Disabled)ステータスになっている条件に関連付けられているオプションドロップダウンメニューを開きます。

  2. 有効化(Enable)をクリックします。

条件を有効にしたら、要求者はその条件によって管理されている管理者ロールへのアクセスをリクエストできるようになります。リクエストの承認は条件で選択した承認シーケンスによって管理されます。

条件を無効にする

アクティブになっている条件を変更することはできません。変更を行う前に無効にする必要があります。

  1. 有効(Enabled)ステータスになっている条件に関連付けられているオプションドロップダウンメニューを開きます。

  2. 無効化(Disable)をクリックします。

条件を無効にしても、その条件を使用している既存のリクエストは影響を受けません。

条件を表示する

  1. 条件に関連付けられているオプションドロップダウンメニューを開きます。

  2. 表示(View)をクリックします。

条件を編集する

  1. 条件に関連付けられているオプションドロップダウンメニューを開きます。

  2. 編集(Edit)をクリックします。

  3. 必要な変更を加えます。この手順では、別の承認シーケンスを選択したり、承認シーケンスを編集したりできます。

  4. 更新(Update)をクリックします。

条件を削除する

  1. 無効(Disabled)ステータスになっている条件に関連付けられているオプションドロップダウンメニューを開きます。

  2. 削除(Delete)をクリックします。

優先順位を変更する

優先順位は、条件に関連付けられている数字によって決まります。条件のドラッグアンドドロップハンドルを使用して条件の優先順位を変更します。

Oktaでは、有効(Enabled)ステータスの条件の優先順位のみが考慮されます。要求者が複数の条件の基準を満たしている場合、リクエストの承認に使用される承認シーケンスと適用されるアクセス期間は、最も優先度の高い条件によって決まります。

要求者と承認者のエクスペリエンスを理解するには、リクエストの管理タスクの管理を参照してください。

関連項目

承認シーケンスを編集する